Skip to content.
Man sitting in the office alone, he is wearing a green top.

Att förstå efterlevnadskrav för NIS2

EU:s uppdaterade direktiv om säkerhet i nätverks- och informationssystem (NIS2) har nu trätt i kraft. Det innebär att kraven på cybersäkerhet stärks väsentligt inom områden för viktiga tjänster och infrastruktur. Se till att ditt företag är säkert, motståndskraftigt samt att det överensstämmer med kommande förordningar om cybersäkerhet i dagens allt mer uppkopplade digitala miljö.

Nu kör vi igång
A woman sitting in front of a computer talking on a cell phone

Vad innebär EU:s NIS2-direktiv?

Det andra direktivet om säkerhet i nätverks. och informationssystem (NIS2) är en EU-förordning som stärker cybersäkerheten inom områden för viktiga tjänster och infrastruktur. Genom uppdateringen utökas omfattningen av det ursprungliga NIS-direktivet, vilket innebär krav på att områden som energi, hälso- och sjukvård samt finanssektorn ska hantera och begränsa cyberrisker. 

Enligt NIS2 ställs krav på stabilare säkerhetsåtgärder, protokoll för incidentrespons och samarbete med de nationella myndigheterna för att säkerställa motståndskraft mot cyberhot och skydda viktig verksamhet inom olika branscher.

A group of people sitting at a table with laptops

Att förbereda sig för NIS2

Det finns många viktiga frågor att ställa sig som rör efterlevnaden av EU:s NIS2-direktiv: 

  • Hur kan vi hantera cyberrisker i våra viktiga infrastrukturer och digitala tjänster på ett effektivt sätt? 
  • Hur bör vi förbättra vår incidentrespons och rapporteringsförmåga för att uppfylla kraven enligt NIS2? 
  • Hur kan vi utveckla strukturerna inom företagsstyrningen för att säkerställa att det finns tillförlitlighet och översyn av cybersäkerhetsriskerna i enlighet med NIS2? 
  • Var kan vi införliva den avancerade tekniken som krävs för att uppfylla NIS2 och andra förordningar, som förordningen om digital motståndskraft (DORA)?
Se hur NAVEX kan hjälpa er

Svaren på dina vanligaste frågor om efterlevnad enligt NIS2

  • Vilken status har NIS2-direktivet?

    Europeiska unionen antog formellt NIS2-direktivet i december 2020 och medlemsländerna införlivar det i sin nationella lagstiftning. Företagen bör kontrollera den kommunala tidsplanen för införande och förbereda sig så att de följer direktivet när tidsfristen är på väg att löpa ut.

  • Vem behöver uppfylla NIS2-direktivet?

    Efterlevnad av NIS2 krävs i medelstora och stora företag inom viktiga infrastrukturområden, inklusive energi, transport, hälso- och sjukvård samt digitala tjänster. Företag med verksamhet inom EU eller som tillhandahåller tjänster inom unionen måste också följa direktivet, oavsett företagets storlek. Detta innefattar även nya branscher som livsmedelsförsörjning och rymdtjänster.

  • Vilka är påföljderna om NIS2 inte efterlevs?

    Påföljderna om NIS2 inte efterlevs kan bli omfattande böter, som vanligtvis beräknas som en procentandel av företagets årliga intäkter och då kan innebära miljontals euro. Dessutom kan det försämra företagens rykte och begränsa deras verksamhet.

  • Vad är skillnaden mellan NIS1 och NIS2?

    NIS2 bygger på NIS1-direktivet och gäller för fler viktiga tjänster. I det nya direktivet införs även striktare säkerhetskrav och större krav på incidentrapportering.

  • Vad är skillnaden mellan NIST och NIS2?

    NIST (National Institute of Standards and Technology) arbetar för att utveckla standarder och riktlinjer inom cybersäkerhet, främst för amerikanska federala organ och leverantörer, medan NIS2 är ett EU-direktiv som anger särskilda åtgärder för cybersäkerhet inom viktiga tjänster i medlemsländerna. Mer information om efterlevnad av NIST.

  • Vad är skillnaden mellan NIS2 och DORA?

    NIS2 gäller främst krav på cybersäkerhet för viktiga enheter inom olika branscher, medan DORA (Digital Operational Resilience Act) är en förordning som är inriktad på finansbranschen, med fokus på operativ motståndskraft mot digitala hot. Mer information om efterlevnad av DORA.

  • Vilka krav på incidentrespons finns enligt NIS2?

    Enligt NIS2 krävs att företagen ska ha planer för incidentrespons som innehåller tydliga förfaranden för att identifiera, rapportera och åtgärda incidenter. Företagen ska även rapportera omfattande incidenter till behöriga myndigheter inom 24 timmar från den tidpunkt då de identifierades.

  • Vilka krav finns enligt NIS2?

    Företagen ska bedöma och hantera risker i nätverk och informationssystem, vidta lämpliga säkerhetsåtgärder, rapportera incidenter och delta i utbildning om cybersäkerhet. Efterlevnad innebär även regelbundna revisioner och riskbedömningar för att säkerställa att kraven uppfylls kontinuerligt.

  • Vilken är den amerikanska motsvarigheten till NIS2?

    Den amerikanska motsvarigheten till NIS2 är till exempel riktlinjer och sektorsspecifika förordningar från Cybersecurity and Infrastructure Security Agency (CISA) samt NIST Cybersecurity Framework som arbetar för att förbättra cybersäkerheten inom viktiga infrastrukturområden. Mer information finns vid behov av mer kontext.

Läs om hur NAVEX One kan hjälpa er att uppfylla kraven på efterlevnad av NIS2 och andra krav på cybersäkerhet.